기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS Firewall Manager 및 AWS Security Hub 를 사용하여 여러 계정에서 AWS Shield Advanced 보호된 리소스를 관리하고 모니터링할 수 있습니다.
Firewall Manager를 사용하면 모든 계정에서 DDoS 보호 규정 준수를 보고하고 강제 적용하는 Shield Advanced 보안 정책을 생성할 수 있습니다. Firewall Manager는 Shield Advanced 정책 범위에 할당되는 새 리소스에 보호 기능을 추가하는 것을 포함하여 보호된 리소스를 모니터링합니다.
Firewall Manager AWS Security Hub 를와 통합하여 Firewall Manager가 Shield Advanced 보안 정책을 준수하지 않는 리소스를 식별할 때 Shield Advanced 및 Firewall Manager 규정 준수 조사 결과에서 감지된 DDoS 이벤트를 보고하는 단일 대시보드를 얻을 수 있습니다.
다음 그림은 Firewall Manager와 Security Hub를 사용하여 Shield Advanced 보호된 리소스를 모니터링하는 일반적인 아키텍처를 보여줍니다.

Firewall Manager를 Security Hub와 통합하면 AWS에서 실행하는 애플리케이션에 대한 다른 경보 및 규정 준수 상태 정보와 함께 보안 조사 결과를 한 곳에서 볼 수 있습니다.
다음 스크린샷은 이러한 유형의 통합이 있는 경우에 Security Hub 콘솔 내에서 Shield Advanced 이벤트에 대해 확인할 수 있는 정보를 보여줍니다.

Firewall Manager 및 Security Hub를 Shield Advanced와 통합하여 보호된 계정 전체에서 이벤트 및 규정 준수 모니터링을 중앙 집중화하는 방법을 알아보려면 AWS 보안 블로그 DDoS 이벤트에 대한 중앙 집중식 모니터링 설정 및 규정 미준수 리소스 자동 수정을